PT-2025-37684 · Btrfs+4 · Btrfs+4

Publicado

2023-06-19

·

Atualizado

2026-04-14

·

CVE-2023-53243

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição Existe uma falha no tratamento dos perfis RAID1C23/DUP dentro da função btrfs reduce alloc profile. Isso pode levar a um WARN ON e remount-ro ao alocar novos blocos, potencialmente causando abortos de transação e instabilidade do sistema de arquivos. O problema surge porque a função não considera adequadamente as flags de perfil de alocação recém-adicionadas (perfis DUP e RAID1C34), potencialmente retornando um conjunto de flags com múltiplos perfis de alocação quando nenhum é conhecido.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03954
CVE-2023-53243
SUSE-SU-2025:03600-1
SUSE-SU-2025:03634-1
SUSE-SU-2025:20851-1
SUSE-SU-2025:20861-1
SUSE-SU-2025:20870-1
SUSE-SU-2025:20898-1
SUSE-SU-2025:3751-1
SUSE-SU-2025:4057-1
SUSE-SU-2025:4132-1
SUSE-SU-2025:4141-1

Produtos afetados

Astra Linux
Linux Kernel
Red Os
Suse
Btrfs